Oszustwo pod szyldem Wikipedii

Odnotowano lawinowy wzrost liczby fałszywych wiadomości zachęcających odbiorców do weryfikacji rzekomego konta Wikipedii kliknięciem odnośnika, który tylko pozornie prowadzi na stronę encyklopedii internetowej.

Przykładowa treść takiej wiadomości brzmi: "Someone from the IP address 112.135.3.205 has registered the account 'iamjustsendingthisleter' with this e-mail address on the English Wikipedia", przy czym podany adres IP odpowiada adresowi spamującego komputera (bota), a rzekome konto Wikipedii kontu pocztowemu odbiorcy spamu.

Jak to zwykle bywa w przypadku phishingowych wiadomości w formacie HTML, przekazywane odsyłacze tylko pozornie prowadzą do zaufanych serwisów. Po ich kliknięciu internauta trafia na zainfekowane strony WWW, na których sprawcy mogą zamieszczać wszelkie możliwe treści, jak chociażby reklamy podejrzanych medykamentów, szkodliwy kod JavaScriptu albo jedno i drugie.

Tradycyjne zalecenie w takich sytuacjach jest takie, by nie wchodzić na strony znanych serwisów przez odsyłacze zawarte w podejrzanych e-mailach, lecz za pośrednictwem samodzielnie utworzonych zakładek. Zresztą ostatnio nawet podgląd odnośników w pasku stanu programów pocztowych i przeglądarek nie zapewnia ochrony, gdyż na przykład znaki w adresach URL daje się zastąpić podobnymi, na pierwszy rzut oka literami (UTF).

Reklama

HeiseOnline
Dowiedz się więcej na temat: oszustwo
Reklama
Reklama
Reklama
Reklama
Reklama